Как работи безконтактното плащане с телефон – и защо често е по-сигурно от банковата карта
Все повече хора оставят портфейла у дома и плащат само със смартфон или смарт часовник. Зад този привидно прост процес обаче стоят няколко технологии, които работят за части от секундата.
Само преди няколко години безконтактното плащане със смартфон изглеждаше като удобна екстра. Днес то е ежедневие за милиони потребители. Независимо дали използвате Google Wallet, Apple Wallet, Garmin Pay или друго подобно решение, процесът изглежда еднакво прост – доближавате устройството до терминала и плащането е готово. Зад това действие обаче стоят няколко слоя защита.
Всичко започва с NFC (Near Field Communication) – технология за безжична комуникация на много късо разстояние. За да се осъществи връзката, телефонът трябва да бъде на няколко сантиметра от POS терминала. Именно това е една от причините технологията да е толкова сигурна – тя не може да бъде използвана от голямо разстояние.
Когато добавите банкова карта в дигиталния си портфейл, устройството не съхранява реалния номер на картата. Вместо него банката и картовата организация създават уникален цифров идентификатор, известен като токен. Именно той се използва при всяко плащане.
При самата трансакция телефонът изпраща токена, както и еднократен криптографски код, който е валиден само за конкретното плащане. Дори ако тази информация бъде прихваната, тя не може да бъде използвана повторно.
Допълнителен слой защита е удостоверяването на самоличността. Преди плащане устройството обикновено изисква лицево разпознаване, пръстов отпечатък или PIN код. Това означава, че дори при загубен телефон, друг човек трудно би могъл да извърши плащане.
Интересното е, че в много случаи плащането със смартфон е по-сигурно от използването на физическа карта. При традиционната карта нейният номер, срокът на валидност и други данни могат да бъдат копирани при компрометиран терминал. При дигиталните портфейли тези данни никога не напускат защитената среда на устройството.
Разбира се, това не означава, че риск не съществува. Фишинг атаки, измамни приложения и социалното инженерство продължават да бъдат сред най-честите начини за злоупотреба. Затова е важно устройството да бъде защитено с биометрия, а инсталираните приложения да са само от официални магазини.
Все повече автомобили, хотели и обществени услуги също започват да използват дигитални портфейли. Те вече не съхраняват само банкови карти, а и билети, карти за лоялност, ключове за автомобили и дори цифрови документи за самоличност в държавите, където това е разрешено.
Заключение
Безконтактното плащане със смартфон изглежда като обикновено доближаване до терминала, но всъщност използва комбинация от NFC, токенизация, криптография и биометрична идентификация. Именно съчетанието на тези технологии прави дигиталните портфейли не само удобни, но в много ситуации и по-сигурни от физическата банкова карта.
